image

Malware op Australische donatiewebsite steelt creditcarddata

maandag 13 januari 2020, 15:28 door Redactie, 1 reacties

Op een Australische donatiewebsite waar mensen geld kunnen doneren voor slachtoffers van de bosbranden in het land is malware aangetroffen die creditcardgegevens steelt. Aan de website werd kwaadaardige JavaScript toegevoegd die ingevoerde creditcardgegevens op de betaalpagina steelt, zo meldt antimalwarebedrijf Malwarebytes op Twitter.

Het domein waar de gestolen creditcardgegevens naar toe werden gestuurd is inmiddels offline gehaald, zo laat onderzoeker Jerome Segura aan Bleeping Computer weten. De kwaadaardige code is echter nog steeds aanwezig. De donatiewebsite wordt aangeboden door een bekende Australische viswinkel. Hoe de aanvallers de code konden injecteren is onbekend.

De webshop van de winkel draait op Magento en volgens de website MageReport zijn verschillende belangrijke beveiligingsupdates voor Magento niet geïnstalleerd. In het verleden zijn kwetsbaarheden in Magento gebruikt om webshops van kwaadaardige JavaScriptcode te voorzien. Vorige week werd bekend dat Nederlanders al ruim 1,75 miljoen euro aan Australië hebben gedoneerd.

Image

Reacties (1)
13-01-2020, 19:46 door Anoniem
Hopelijk houd het OM in Australië rekening met het effect wat dit heeft op de maatschappij en worden de straffen hoger.
Immers is dit erger dan bij een willekeurige webshop.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.